Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Certaines informations contenues dans cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Le client Defender pour point de terminaison peut nécessiter l’utilisation de connexions par proxy aux services cloud pertinents. Cet article décrit la méthode de connectivité d’appareil rationalisée, les prérequis et fournit des informations supplémentaires pour vérifier la connectivité à l’aide des nouvelles destinations.
Pour simplifier la configuration et la gestion du réseau, vous pouvez désormais intégrer de nouveaux appareils à Defender pour point de terminaison à l’aide d’un jeu d’URL réduit ou de plages d’adresses IP statiques. Pour plus d’informations, consultez Migration d’appareils vers une connectivité rationalisée.
Comprendre le domaine simplifié reconnu par Defender for Endpoint
Le domaine simplifié *.endpoint.security.microsoft.com, reconnu par Defender for Endpoint (pour les appareils commerciaux), ou *.endpoint.security.microsoft.us (pour les appareils du gouvernement des États-Unis - préversion), consolide la connectivité aux services Defender for Endpoint principaux suivants :
- Protection fournie par le cloud
- Stockage des échantillons de logiciels malveillants soumis
- Stockage des échantillons Auto-IR
- Commande & contrôle de Microsoft Defender for Endpoint
- Données de cybersécurité et de diagnostic de Defender pour point de terminaison
Pour plus d’informations sur la préparation de votre environnement et la liste mise à jour des destinations, consultez ÉTAPE 1 : Configurer votre environnement réseau pour garantir la connectivité avec le service Defender pour point de terminaison.
Pour prendre en charge les périphériques réseau sans résolution de nom d’hôte ni prise en charge des caractères génériques, vous pouvez également configurer la connectivité à l’aide des plages d’adresses IP statiques dédiées de Microsoft Defender for Endpoint. Pour plus d’informations, consultez Configurer la connectivité à l’aide de plages d’adresses IP statiques.
Remarque
- La méthode de connectivité simplifiée ne modifie pas les fonctionnalités de Defender pour point de terminaison ni l’expérience de l’utilisateur final. Seules les URL ou adresses IP utilisées pour la connectivité du service ont été modifiées.
- Il n’est pas prévu de déprécier les anciennes URL de service. Les appareils intégrés avec une connectivité standard continuent de fonctionner. Assurer une connectivité continue à
*.endpoint.security.microsoft.com(pour les appareils commerciaux) ou*.endpoint.security.microsoft.us(pour les appareils du gouvernement des États-Unis - Aperçu) pour les services à venir. - Les connexions de service utilisent l’épinglage des certificats et TLS. L’inspection du trafic n’est pas prise en charge. Les connexions sont initiées par l’appareil, et non par l’utilisateur. L’activation de l’authentification de proxy (utilisateur) rompt la connectivité.
Prérequis
Les appareils doivent remplir des conditions préalables spécifiques pour utiliser la méthode de connectivité simplifiée pour Defender pour point de terminaison. Vérifiez que les conditions préalables sont remplies avant de poursuivre l’intégration.
Mise à jour KB minimale (Windows)
- Version de SENSE : 10.8040.*/ du 8 mars 2022 ou version ultérieure (voir le tableau)
versions de l’antivirus Microsoft Defender (Windows)
-
Client anti-programme malveillant :
4.18.2211.5 -
Moteur:
1.1.19900.2 -
Antivirus (Security Intelligence) :
1.391.345.0
Systèmes d’exploitation pris en charge
Les systèmes d’exploitation suivants prennent en charge la connectivité simplifiée :
- Windows 10 version 1809 ou ultérieure.
- Les versions 1607, 1703, 1709 et 1803 de Windows 10 sont prises en charge avec le package d’intégration simplifié, mais nécessitent une liste d’URL différente ; voir Microsoft Defender pour point de terminaison - URL de connectivité simplifiée - commercial
- Windows 11
- Windows Server 2019 et versions ultérieures
- Windows Server 2012 R2 ou Windows Server 2016, entièrement mis à jour en exécutant la solution unifiée moderne Defender pour point de terminaison (installation via MSI).
- Versions macOS prises en charge avec MDE version de produit 101.24022.*+
- Versions de Linux prises en charge avec la version 101.24022.*+ du produit MDE
- Azure système d’exploitation Stack HCI, version 23H2 et ultérieure.
Important
- Les appareils s’exécutant sur l’agent MMA ne sont pas pris en charge sur la méthode de connectivité simplifiée et devront continuer à utiliser l’ensemble d’URL standard (Windows 7, Windows 8.1, Windows Server 2008 R2 MMA, Server 2012 & 2016 non mis à niveau vers l’agent unifié moderne).
- Windows Server 2012 R2 et Server 2016 devront effectuer une mise à niveau vers l’agent unifié pour tirer parti de la nouvelle méthode.
- Windows 10 1607, 1703, 1709, 1803 peuvent tirer parti de la nouvelle option d’intégration, mais utiliseront une liste plus longue. Pour plus d’informations, consultez les URL de connectivité simplifiées de Microsoft Defender pour terminal - version commerciale
| Système d’exploitation Windows | Base de connaissances minimale requise (8 mars 2022) |
|---|---|
| Windows 11 | KB5011493 (8 mars 2022) |
| Windows 10 1809, Windows Server 2019 | KB5011503 (8 mars 2022) |
| Windows 10 19H2 (1909) | KB5011485 (8 mars 2022) |
| Windows 10 20H2, 21H2 | KB5011487 (8 mars 2022) |
| Windows 10 22H2 | KB5020953 (28 octobre 2022) |
| Windows 10 1803* | < fin de service > |
| Windows 10 1709* | < fin de service > |
| Windows Server 2022 | KB5011497 (8 mars 2022) |
| Windows Server 2012 R2, 2016* | Agent unifié |
Processus de connectivité simplifié
L’illustration suivante montre le processus de connectivité simplifié et les étapes correspondantes :
Étape 1. Configurer votre environnement réseau pour la connectivité cloud
Une fois que vous avez vérifié que les conditions préalables sont remplies, vérifiez que votre environnement réseau est correctement configuré pour prendre en charge la méthode de connectivité simplifiée. Suivez les étapes décrites dans Configurer votre environnement réseau pour garantir la connectivité avec le service Defender pour point de terminaison.
Les URL de service de Defender for Endpoint, regroupées sous le domaine simplifié (*.endpoint.security.microsoft.com ou *.endpoint.security.microsoft.us), ne devraient plus être nécessaires pour la connectivité. Toutefois, certaines URL de service de Defender for Endpoint ne sont pas incluses dans la consolidation des domaines simplifiée.
La connectivité simplifiée vous permet d’utiliser l’option suivante pour configurer la connectivité cloud :
Option 1 : Configurer la connectivité à l’aide du domaine simplifié
Configurez votre environnement pour autoriser les connexions au domaine Defender pour point de terminaison simplifié :
- Pour les appareils commerciaux :
*.endpoint.security.microsoft.com - Pour les appareils gouvernementaux américains (version préliminaire) :
*.endpoint.security.microsoft.us
Pour plus d’informations, consultez Configurer votre environnement réseau pour garantir la connectivité avec le service Defender pour point de terminaison.
Vous devez maintenir la connectivité avec les autres services requis répertoriés dans les URL de connectivité standard de Microsoft Defender pour point de terminaison - commercial ou les URL de connectivité standard de Microsoft Defender pour point de terminaison - gouvernement des États-Unis. Par exemple, la liste de révocation de certification, Windows Update, les services SmartScreen peuvent également devoir être accessibles en fonction de votre infrastructure réseau actuelle et de votre approche corrective.
Option 2 : Configurer la connectivité à l’aide de plages d’adresses IP statiques
Avec une connectivité simplifiée, les solutions basées sur IP peuvent être utilisées comme alternative aux URL. Ces adresses IP couvrent les services suivants :
- Microsoft Service de protection active (MAPS)
- Stockage des soumissions d’échantillons de logiciels malveillants
- Stockage d’échantillons Auto-IR
- Commande et contrôle de Microsoft Defender for Endpoint
Important
Le service de données EDR Cyber data (OneDsCollector) doit être configuré séparément si vous utilisez la méthode IP (le service de données cyber-EDR n’est consolidé qu’au niveau de l’URL). Vous devez également maintenir la connectivité avec d’autres services requis, notamment SmartScreen, CRL, Windows Update et d’autres services.
Pour rester à jour concernant les plages d’adresses IP, il est recommandé de consulter les balises de service Azure suivantes pour les services Microsoft Defender pour point de terminaison. Les dernières plages d’adresses IP se trouvent dans l’étiquette de service. Pour plus d’informations, consultez Azure plages d’adresses IP.
| Nom de l’étiquette de service | Services Defender for Endpoint inclus |
|---|---|
MicrosoftDefenderForEndpoint |
Protection fournie via le cloud, stockage des échantillons de programmes malveillants soumis, stockage des échantillons Auto-IR, commande et contrôle pour Defender for Endpoint. |
OneDsCollector |
Données de cybersécurité et de diagnostic de Defender for Endpoint Remarque : le trafic sous cette étiquette de service n’est pas limité à Defender pour point de terminaison et peut inclure le trafic de données de diagnostic pour d’autres services Microsoft. |
Pour obtenir la liste la plus récente des étiquettes de service Azure, y compris les Defender pour les balises liées au point de terminaison répertoriées dans le tableau précédent, reportez-vous à la documentation relative aux étiquettes de service Azure.
Important
Conformément aux normes de sécurité et de conformité de Defender pour point de terminaison, vos données seront traitées et stockées conformément à l’emplacement physique de votre locataire. En fonction de l’emplacement du client, le trafic peut transiter par l’une de ces régions IP (qui correspondent à Azure régions du centre de données). Pour plus d’informations, consultez Stockage et confidentialité des données.
Étape 2. Configurer vos appareils pour les connecter au service Microsoft Defender for Endpoint
Configurez les appareils pour qu’ils communiquent via votre infrastructure de connectivité. Vérifiez que les appareils remplissent les conditions préalables et disposent des versions de capteur et de Microsoft Defender antivirus mises à jour. Pour plus d’informations, consultez Configurer le proxy d’appareil et les paramètres de connexion Internet .
Étape 3. Vérifier la connectivité du client avant l’intégration
Pour plus d’informations, consultez Vérifier la connectivité du client.
Les vérifications de préintégration suivantes peuvent être exécutées à la fois sur Windows et sur l’analyseur client Xplat MDE : Téléchargez l’analyseur client Microsoft Defender for Endpoint.
Pour tester la connectivité simplifiée pour les appareils qui ne sont pas encore intégrés à Defender pour point de terminaison, vous pouvez utiliser l’analyseur client pour Windows à l’aide des commandes suivantes :
Exécutez
mdeclientanalyzer.cmd -o <path to cmd file>à partir du dossier MDEClientAnalyzer. La commande utilise les paramètres du package d’intégration simplifié de Microsoft Defender for Endpoint pour tester la connectivité.Exécutez
mdeclientanalyzer.cmd -g <GW_US, GW_UK, GW_EU>, où le paramètre est de GW_US, GW_EU GW_UK. GW fait référence à l’option simplifiée. Exécutez avec la zone géographique de locataire applicable.
En guise de vérification supplémentaire, vous pouvez également utiliser l’analyseur client pour vérifier si un appareil répond aux conditions préalables : téléchargez la préversion de l’analyseur client Microsoft Defender for Endpoint.
Remarque
Pour les appareils qui ne sont pas encore intégrés à Defender pour point de terminaison, l’analyseur client effectue un test par rapport à un ensemble d’URL standard. Pour tester l’approche simplifiée, vous devrez exécuter la commande avec l’option -o (pour utiliser les paramètres du package d’intégration initiale) ou l’option -g (pour spécifier la zone géographique du locataire, par exemple GW_US, GW_EU ou GW_UK).
Étape 4. Appliquez le nouveau module d’intégration requis pour une connectivité optimisée
Une fois que vous avez configuré votre réseau pour communiquer avec la liste complète des services, vous pouvez commencer à intégrer des appareils à l’aide de la méthode simplifiée.
Avant de continuer, vérifiez que les appareils répondent aux prérequis de connectivité rationalisés et ont mis à jour les versions du capteur et Microsoft Defender Antivirus.
Pour obtenir le nouveau package, dans Microsoft Defender XDR, sélectionnez Paramètres > Points de terminaison > Gestion des appareils> Intégration.
Sélectionnez le système d’exploitation applicable et choisissez « Simplifié » dans le menu déroulant Type de connectivité.
Pour les nouveaux appareils (non intégrés à Defender pour point de terminaison) pris en charge sous cette méthode, suivez les articles d’intégration liés ci-dessous à l’aide du package d’intégration mis à jour avec votre méthode de déploiement préférée :
- Intégrer à Microsoft Defender for Endpoint
- Intégrer des appareils clients sous Windows ou macOS
- Intégrer des serveurs à l’aide du processus d’intégration de Microsoft Defender for Endpoint
- Exécutez un test de détection sur un appareil pour vérifier qu’il a été correctement intégré à Microsoft Defender pour point de terminaison
Excluez les appareils de toutes les stratégies d’intégration existantes qui utilisent le package d’intégration standard.
Pour migrer des appareils déjà intégrés à Defender pour point de terminaison, consultez Migration d’appareils vers la connectivité simplifiée. Vous devez redémarrer votre appareil et suivre les instructions spécifiques de cet article de migration.